Fortinet brengt een overzicht naar buiten van vijf punten die volgens het bedrijf bepalend zijn voor de praktische werking van unified SASE-platforms. Het bedrijf stelt dat de discussie in de markt verschuift van marketingclaims naar de vraag welke leverancier netwerk- en beveiligingsfunctionaliteit daadwerkelijk in één architectuur heeft samengebracht. Fortinet wijst onder meer op verborgen integratiekosten, de rol van AI als aanvalsoppervlak en de noodzaak van specifieke hardware.

Fortinet publiceert een overzicht van vijf aandachtspunten voor organisaties die unified SASE implementeren. Volgens het bedrijf is bij veel oplossingen van één leverancier weliswaar sprake van gezamenlijke facturering, maar niet altijd van een gedeelde architectuur. Losse consoles, beleidsengines en operationele workflows blijven vaak naast elkaar bestaan, wat volgens Fortinet leidt tot operationele kosten voor het beheer van een samengesteld platform in plaats van een platform dat vanaf de basis geïntegreerd is ontwikkeld.

Verborgen integratiekosten

Fortinet noemt de kosten voor het beheren van meerdere consoles en beleidsengines binnen één leverancierscontract een vaak onbenoemd probleem. Het bedrijf stelt dat organisaties hierdoor wel één factuur ontvangen, maar operationeel nog steeds met gescheiden systemen werken.

AI als aanvalsoppervlak en governancevraagstuk

Volgens Fortinet richtte de discussie over AI-gestuurde beveiliging zich de afgelopen jaren vooral op AI voor het detecteren van dreigingen. Het bedrijf geeft aan dat AI inmiddels tegelijk fungeert als aanvalsoppervlak, operationele versneller en governance-uitdaging. Onderzoek van Gartner, gepubliceerd in de CIO and IT Executive Survey 2025, wijst uit dat de acceptatie van generatieve AI in ondernemingen naar verwachting oploopt tot 73 procent in 2026, waarbij een groot deel van dat gebruik buiten het zicht van IT-afdelingen blijft. Fortinet meldt dat medewerkers hierdoor gevoelige gegevens plakken in openbare AI-modellen en dat systemen externe AI-API’s aanroepen zonder medeweten van IT-beheerders. Het bedrijf benoemt daarnaast de opkomst van AI-agents die onderling communiceren en data verwerken, wat volgens Fortinet vraagt om zicht op wat die agents doen en met wie ze communiceren. Ook het gebruik van tools zoals ChatGPT en Copilot vormt volgens het bedrijf een aandachtspunt, specifiek welke gegevens medewerkers daarin uploaden, waaronder broncode, klantinformatie en financiële documenten.

Rol van specifieke hardware

Fortinet stelt dat cloud-native leveranciers ervan uitgingen dat gestandaardiseerde rekenkracht de behoefte aan specifiek ontwikkelde hardware zou wegnemen. Volgens het bedrijf gold dat voor cloudtoepassingen, maar niet voor de prestaties die nodig zijn bij functies zoals SD-WAN. Wanneer een SSE-leverancier geen SD-WAN aanbiedt of dit slechts beperkt ondersteunt, moeten organisaties volgens Fortinet terugvallen op oplossingen van derde partijen, wat opnieuw leidt tot extra beheerlasten.

Netwerken zijn niet uniform

Volgens Fortinet sluiten bedrijfsomgevingen zelden aan bij een SASE-model dat uitsluitend via de cloud en agents werkt. Het bedrijf noemt de combinatie van beheerde en onbeheerde apparaten, filialen zonder ruimte voor volledige appliances, externe gebruikers die geen agents installeren, AI-workloads met strikte latentie-eisen en applicaties verspreid over meerdere cloud- en on-premisesomgevingen als realiteit waarmee een SASE-architectuur rekening moet houden.

Digitale ervaring als beveiligingsmaatstaf

Het laatste punt dat Fortinet benoemt, betreft de samenhang tussen beveiliging en gebruikerservaring. Het bedrijf stelt dat prestatieverlies vaak het eerste zichtbare signaal is van een beveiligingsprobleem, bijvoorbeeld een gecompromitteerd eindpunt dat het netwerk vertraagt of een verkeerd geconfigureerd beleid dat latentie toevoegt aan een SaaS-toepassing. Volgens Fortinet zorgt een platform waarin eindpunt-, netwerk- en applicatiegegevens samenkomen ervoor dat operationele teams niet meer hoeven te schakelen tussen een DEM-tool en een beveiligingsconsole.

Fortinet meldt dat het zijn unified SASE-platform de afgelopen maanden heeft uitgebreid met functionaliteit op het gebied van AI-gestuurde beveiliging, geautomatiseerde operaties en convergentie van digitale ervaringen. Het bedrijf stelt dat de integratie van netwerk- en beveiligingsfunctionaliteit binnen één besturingssysteem en beheerkader de basis vormt van zijn aanbod, in tegenstelling tot leveranciers die losse oplossingen achteraf koppelen.

KnowBe4 voegt een functionaliteit voor gesimuleerde telefonische phishing toe aan zijn beveiligingsplatform. Medewerkers kunnen hiermee oefenen met scenario’s die telefonische social engineering nabootsen, naast de bestaande e-mailsimulaties. De resultaten worden verwerkt in dezelfde rapportages en risicoscores die het platform al gebruikt voor phishingtrainingen.

KnowBe4 introduceert een functionaliteit voor gesimuleerde vishing binnen zijn platform voor aanvalssimulatie en training. Het bedrijf richt zich hiermee op telefonische aanvallen, een aanvalsvector die volgens KnowBe4 tot nu toe onvoldoende aandacht kreeg binnen security awareness-programma’s.

Uit het Global Threat Report 2025 van CrowdStrike blijkt dat het aantal vishingaanvallen tussen de eerste en tweede helft van 2024 met 442 procent toenam. Mandiant noemt voice phishing in zijn M-Trends 2026 Report een van de belangrijkste initiële aanvalsvectoren voor organisaties. Verizon meldt in zijn Data Breach Investigations Report 2026 dat medewerkers 40 procent vaker in telefonische phishingsimulaties trappen dan in traditionele e-mailtests.

Integratie in platform

De nieuwe functionaliteit maakt deel uit van de aanvals- en simulatieomgeving van het KnowBe4 Platform. Resultaten van vishingsimulaties komen terecht in dezelfde rapportages en risicoanalyses die organisaties al gebruiken voor phishing- en trainingsgegevens, aldus het bedrijf. De gegevens tellen ook mee in de Risk Score van KnowBe4, een maatstaf die volgens het bedrijf een overzicht geeft van risico’s rond zowel medewerkers als AI-agents over verschillende communicatiekanalen.

Functionaliteit

Volgens KnowBe4 breidt de functionaliteit de security awareness-training uit naar het telefoonkanaal. Medewerkers oefenen in een gecontroleerde omgeving met het herkennen van signalen van tijdsdruk tijdens telefoongesprekken, voordat ze hiermee in een echte aanvalssituatie te maken krijgen. Rapportages over de gevoeligheid voor vishing moeten securityleiders volgens het bedrijf hetzelfde datagedreven inzicht geven in telefonische risico’s als ze al hebben voor e-mailphishing.

De simulaties maken gebruik van lokale telefoonnummers, personages en scenario’s met meerdere stappen die KnowBe4 stelt te baseren op de werkwijze van actuele vishingaanvallen. Organisaties kunnen deze scenario’s aanpassen aan hun eigen situatie.

Greg Kras, Chief Product Officer bij KnowBe4, stelt dat een telefoontje van iemand die zich voordoet als IT-afdeling of directielid medewerkers direct onder druk zet. Volgens Kras maken cybercriminelen daarbij gebruik van AI-gegenereerde stemklonen om oproepen geloofwaardiger te maken. Kras stelt dat securityteams zich niet langer alleen op de inbox kunnen richten en dat de nieuwe functionaliteit securityleiders middelen biedt om medewerkers te trainen op meerdere vormen van social engineering.

Kras merkt verder op dat organisaties die dit jaar met een datalek te maken kregen, niet in een standaard telefoonscript trapten, maar in een gesprek dat zich aanpaste aan de situatie en op elk moment legitiem overkwam. Volgens Kras zijn medewerkers die op minder realistische scenario’s trainen, niet voorbereid op de dreigingen die ze in de praktijk tegenkomen.

Onderzoek van Info Support, uitgevoerd door Markteffect, laat zien dat vrijwel alle Nederlandse IT-beslissers risico’s zien in het gebruik van AI-agents bij softwareontwikkeling. Bijna de helft vreest dataverlies naar externe AI-providers, terwijl slechts 42 procent daadwerkelijk beveiligings- en compliancemaatregelen heeft ingericht.

Uit het Agentic Engineering-onderzoek 2026 van IT-dienstverlener Info Support blijkt dat vrijwel alle Nederlandse IT-beslissers belemmeringen zien bij de opkomst van AI-agents in softwareontwikkeling. Van de 330 ondervraagde IT-medewerkers met beslissingsbevoegdheid geeft slechts 2 procent aan geen risico’s te ervaren. Het onderzoek is uitgevoerd door onderzoeksbureau Markteffect in opdracht van Info Support, onder IT-professionals werkzaam bij organisaties met meer dan 50 medewerkers en een IT-afdeling van minimaal 5 personen die maatwerksoftware laten ontwikkelen.

Volgens de onderzoeksresultaten vreest 43 procent van de respondenten dat gevoelige bedrijfsdata bij externe AI-providers terechtkomt. Daarnaast noemt 39 procent de kwaliteit van AI-gegenereerde code en het risico op hallucinaties als zorgpunt.

Wet- en regelgeving en controle

Naast deze twee grootste zorgen wijzen respondenten op andere risico’s. Een derde van de ondervraagden (33 procent) noemt de complexiteit rond wet- en regelgeving, waarbij organisaties moeite hebben te bepalen of AI-toepassingen voldoen aan de AVG, de EU AI Act en sectorspecifieke eisen. Ook het gebrek aan controle en auditability speelt volgens 32 procent van de respondenten een rol: het blijkt lastig om achteraf te traceren welke acties een AI-agent heeft uitgevoerd en op basis van welke overwegingen. Agent security, het risico dat een autonome agent onbedoelde of schadelijke handelingen verricht op interne systemen of data, wordt door 31 procent als concreet risico benoemd.

Maatregelen lopen achter

Hoewel organisaties zich bewust zijn van de risico’s, blijven technische voorzorgsmaatregelen achter bij de praktijk, zo stelt Info Support op basis van de onderzoeksresultaten. Van de respondenten heeft 42 procent beveiligingsmaatregelen ingericht voor data-uitwisseling met AI-tools en werkt 41 procent met een formeel goedkeuringsproces voor het toelaten van nieuwe AI-hulpmiddelen. Actieve logging en monitoring om grip te houden op het gebruik van AI-agents wordt door 32 procent ingezet. Slechts 26 procent laat AI-agents experimenteren binnen een afgeschermde sandbox- of testomgeving.

AI coding harness als randvoorwaarde

Joop Snijder, Head of AI bij Info Support, geeft aan dat afspraken op papier niet voldoende zijn om de risico’s van AI-agents te beheersen. Volgens Snijder begrijpt een AI-agent niet automatisch welke context, risico’s en regels binnen een organisatie gelden, waardoor het vastleggen van regels op papier onvoldoende waarborgen biedt.

Info Support stelt dat organisaties hiervoor een AI coding harness kunnen inrichten: een technische ontwikkelomgeving waarin architectuurprincipes, specificaties, tests, securityregels en feedbackloops zijn vastgelegd en technisch worden afgedwongen. Snijder licht toe dat een agent in die opzet alleen toegang krijgt tot de data, tools en systemen die nodig zijn voor de betreffende taak, en dat de agent daarbij herkent wanneer hij moet stoppen of menselijke hulp moet inschakelen. Volgens Snijder maakt dit het mogelijk gebruik te maken van de snelheid van AI-agents zonder grip te verliezen op kwaliteit, veiligheid en architectuur.

OVHcloud past de prijzen aan voor Bare Metal- en Public Cloud-diensten. Aanleiding zijn de gestegen inkoopkosten voor DDR5-geheugen en opslagmedia. De verhogingen lopen uiteen per productlijn en generatie, met uitschieters tot 87 procent voor bestaande Bare Metal-servers.

Octave Klaba, oprichter en bestuursvoorzitter van OVHcloud, heeft via X aangekondigd dat het bedrijf de tarieven voor Public Cloud- en Bare Metal-servers aanpast. Volgens Klaba zijn de inkoopprijzen voor met name DDR5-RAM en opslagschijven in het derde kwartaal van 2026 gestegen, waardoor het bouwen en onderhouden van datacenters duurder is geworden. De aanpassingen gelden voor nieuwe bestellingen en voor een deel van de apparatuur van nieuwere generaties die al in gebruik is.

Bare metal: stijgingen tot 87 procent

De tariefwijziging voor de fysieke dedicated servers verschilt per productlijn en generatie. De prijzen voor instapmodellen zoals Kimsufi, So You Start en Rise blijven volgens OVHcloud ongewijzigd. Voor nieuwe bestellingen zijn de tarieven voor extra geheugen en schijfopties per 1 juli aangepast, en de basistarieven voor nieuwe serverconfiguraties gaan per 1 september omhoog.

Voor servers die al in productie zijn, worden de tarieven bij verlenging per 1 oktober verhoogd. Dit geldt voor de lijnen Advance, Game, Scale en High Grade van de generaties 2024 en 2026. OVHcloud meldt dat de Gen 2024-servers gemiddeld 28 procent duurder worden, met een stijging van 26 procent voor Advance en 37 procent voor Scale. Voor de Gen 2026-hardware gaat het bedrijf uit van een gemiddelde stijging van 51 procent, met een uitschieter van 87 procent voor de Game Gen 2026-reeks.

Regeling voor bestaande klanten

OVHcloud stelt een lager tarief te hanteren voor opties die al geïnstalleerd zijn op lopende servers. Zo stijgen de RAM-prijzen voor deze groep met 20 tot 40 procent, tegenover een stijging van 127 procent voor nieuwe bestellingen. Klanten met een lopend contract merken volgens het bedrijf niets van de verhoging totdat hun contract afloopt.

OVHcloud biedt klanten daarnaast de mogelijkheid om de huidige tarieven vast te zetten door vóór 1 oktober te kiezen voor een contract van 12, 24 of 48 maanden met vooruitbetaling.

Klaba stelt dat OVHcloud ondanks de verhogingen een van de goedkopere Europese providers blijft. Waar het bedrijf eerder drie keer goedkoper was dan de concurrentie, is dat volgens hem nu nog een factor twee, op voorwaarde dat concurrenten hun eigen tarieven niet ook verhogen.

Onderzoek van Zscaler ThreatLabz toont aan dat ransomwaregroepen zich steeds vaker richten op managers en afdelingshoofden in plaats van op IT-beheerders. Van de geanalyseerde slachtoffers had 62 procent een functie op managementniveau. Aanvallers maken daarbij gebruik van de zakelijke toegang die deze functies met zich meebrengen, ook zonder technische beheerdersrechten.

Cybersecuritybedrijf Zscaler heeft via zijn onderzoeksafdeling ThreatLabz de beginfase van een grootschalige ransomwarecampagne geanalyseerd. In een periode van een maand bracht het bedrijf 351 slachtoffers bij 334 verschillende organisaties in kaart. Volgens Zscaler tonen de resultaten aan dat slachtoffers niet willekeurig worden gekozen: aanvallers zoeken gericht naar personen met toegang tot financiële processen, gevoelige documenten en operationele besluitvorming.

Zakelijke toegang als doelwit

Cybersecurityteams richten hun beveiligingsbeleid traditioneel op wat Zscaler ‘bevoorrechte gebruikers’ noemt, zoals IT-beheerders met systeemrechten. Het bedrijf stelt dat ransomwaregroepen hierop inspelen door juist medewerkers met zogeheten zakelijke privileges te viseren. Een afdelingshoofd of financieel manager beschikt vaak niet over technische beheerdersrechten, maar heeft wel toegang tot facturen, klantcontracten, personeelsdossiers en budgetten. Zodra een account van een manager is gecompromitteerd, kunnen cybercriminelen die toegang volgens Zscaler gebruiken om data te stelen, betalingen te manipuleren of druk uit te oefenen bij afpersing.

Uit het onderzoek komen enkele cijfers naar voren. Van de gecompromitteerde accounts behoorde 62 procent toe aan medewerkers met een functie op managementniveau of hoger. Ongeveer 75 procent van de slachtoffers was werkzaam binnen vijf bedrijfstakken: Accounting & Financiën (17,7 procent), Sales (17,4 procent), Operations (16,8 procent), Human Resources en Marketing. De helft van alle getroffen organisaties bevindt zich in de industriële sector (35,5 procent) of de IT-sector (14,6 procent). Gen X vormde met 44 procent de grootste groep slachtoffers, met een gemiddelde leeftijd van 46 jaar bij de getroffen medewerkers.

Industrie en IT extra getroffen

De onderzoekers van ThreatLabz zien geen toeval in het feit dat vooral de industriële sector en de IT-sector doelwit zijn. Uitval van operationele systemen in de industrie leidt direct tot stilstand in productie, distributie of logistiek, met financiële schade als gevolg. Bij IT-bedrijven krijgen aanvallers via managersaccounts vaak zicht op intellectueel eigendom en klantplatforms. Zscaler geeft aan dat de uitval in beide gevallen de bereidheid van organisaties om losgeld te betalen vergroot.

Daarnaast constateerde ThreatLabz dat bij meer dan tien organisaties meerdere medewerkers tegelijkertijd werden gecompromitteerd. Dit wijst er volgens het bedrijf op dat aanvallers na de eerste binnenkomst actief zoeken naar andere waardevolle accounts binnen hetzelfde netwerk.

Aanpassing van beveiligingsbeleid

Zscaler stelt dat de verschuiving in doelwitten een aanpassing van het beveiligingsbeleid vereist. Doordat aanvallers met de inzet van AI overtuigendere phishing- en impersonatie-aanvallen kunnen uitvoeren, verwacht het bedrijf dat organisaties hun verdediging rondom managementrollen moeten aanscherpen.

Het bedrijf adviseert organisaties onder meer om externe communicatie via samenwerkingsplatforms als Microsoft Teams en Slack te beperken en personeel te trainen op het herkennen van identiteitsfraude. Daarnaast raadt Zscaler aan een Zero Trust-netwerkmodel te hanteren met least-privilege access, waarbij medewerkers, ongeacht hun functie, uitsluitend toegang krijgen tot de applicaties en data die noodzakelijk zijn voor hun dagelijkse werkzaamheden.

Microsoft beëindigt op 12 januari 2027 de ondersteuning voor Windows 10 Enterprise LTSC 2021. Apparaten met deze versie ontvangen die dag de laatste beveiligingsupdate. Organisaties die meer tijd nodig hebben, kunnen tegen betaling gebruikmaken van een verlengingsprogramma.

Microsoft stopt op 12 januari 2027 met de ondersteuning van Windows 10 Enterprise LTSC 2021. Apparaten die op deze versie draaien, krijgen op die datum de laatste maandelijkse beveiligingsupdate. Daarna vervallen beveiligings- en niet-beveiligingsupdates, bugfixes, technische ondersteuning en updates van online technische documentatie, meldt Microsoft.

Microsoft adviseert organisaties over te stappen naar Windows 11 Enterprise LTSC 2024. Voor wie meer tijd nodig heeft om te migreren, biedt het bedrijf vanaf 1 september 2026 het Extended Security Updates-programma (ESU) aan voor Windows 10 Enterprise LTSC 2021. Windows 10 IoT Enterprise LTSC valt buiten deze regeling en blijft ondersteund tot 13 januari 2032.

Geen permanente oplossing

Microsoft benadrukt dat het ESU-programma bedoeld is als tijdelijke overbrugging en niet als permanente oplossing. Het programma omvat alleen kritieke en belangrijke beveiligingsupdates, zoals gedefinieerd door het Microsoft Security Response Center. De technische ondersteuning binnen het ESU-programma beperkt zich volgens Microsoft tot het activeren van licenties, het installeren van maandelijkse updates en het oplossen van problemen die daaruit voortvloeien. Nieuwe functies, kwaliteitsverbeteringen of aanpassingen op verzoek vallen buiten het programma. De reguliere technische ondersteuning voor Windows 10 Enterprise LTSC 2021 wordt niet verlengd.

Kosten en looptijd

De ESU-uitbreiding is maximaal drie jaar na de einddatum van de ondersteuning te koop. Voor Windows 10 Enterprise LTSC 2021 betekent dit dekking tot 8 januari 2030. Een licentie voor het eerste jaar kost 61 dollar per apparaat en is aan te schaffen via Volume Licensing of een Microsoft Cloud Solution Provider. Organisaties die een cloudgebaseerde updatetool van Microsoft gebruiken, zoals Intune of Windows Autopatch, krijgen volgens Microsoft ongeveer 25 procent korting en betalen 45 dollar per apparaat voor het eerste jaar.

De prijs verdubbelt telkens per opeenvolgend jaar, tot een maximum van drie jaar. Omdat de updates cumulatief zijn, betalen organisaties die pas in het tweede jaar instappen alsnog de kosten van het eerste jaar erbij.

Trustifi introduceert Collaboration Shield, een platform dat beveiligingsfuncties van e-mail uitbreidt naar Microsoft Teams, OneDrive en SharePoint. Het product richt zich op MSP’s en MSSP’s die klanten in gereguleerde sectoren bedienen. Volgens het bedrijf brengt de uitbreiding e-mail- en samenwerkingsbeveiliging samen onder één beheerconsole.

Trustifi, leverancier van e-mailbeveiliging, heeft Collaboration Shield beschikbaar gesteld voor MSP’s en MSSP’s. Het platform is bedoeld om beveiligingsfuncties die traditioneel voor e-mail gelden ook toe te passen op Microsoft Teams, OneDrive en SharePoint. Volgens Trustifi kunnen IT-dienstverleners met het product het delen van gevoelige data monitoren, dreigingen binnen samenwerkingstools signaleren en beleid centraal beheren.

Het product is volgens het bedrijf specifiek ontwikkeld voor MSP’s en MSSP’s die klanten bedienen in sectoren met strikte regelgeving.

Zichtbaarheid buiten de inbox

Trustifi stelt dat organisaties in toenemende mate gebruikmaken van platforms als Teams en SharePoint om bestanden te delen met collega’s, leveranciers en klanten. Daardoor verplaatst gevoelige en mogelijk schadelijke informatie zich naar het bedrijf buiten de traditionele e-mailinbox, terwijl zichtbaarheid en beveiliging op die locaties vaak beperkt zijn.

Collaboration Shield scant volgens Trustifi berichten en bestanden binnen Microsoft 365 doorlopend op risicovolle inhoud en dreigingen. Wanneer het systeem gevoelige data of schadelijke bestanden detecteert, kan het automatisch ingrijpen door bestanden in quarantaine te plaatsen of beheerders te waarschuwen.

Eén beheerconsole voor e-mail en samenwerking

Met de uitbreiding brengt Trustifi de beveiliging van e-mail, bestanden en samenwerkingskanalen samen onder één beheerconsole en één beleidsmotor. Het bedrijf noemt een aantal functies die daarbij horen.

De software herkent volgens Trustifi meer dan zeventig ingebouwde typen gevoelige informatie, waaronder persoonsgegevens, financiële data, medische gegevens, API-sleutels en wachtwoorden. Detecties kunnen daarnaast worden gekoppeld aan kaders zoals AVG, HIPAA, PCI-DSS en CCPA, wat volgens het bedrijf de naleving van privacy- en kwaliteitsregels moet ondersteunen.

Het platform bevat dashboards die inzicht geven in DLP-overtredingen, gedetecteerde dreigingen, trends en gebruik per gebruiker of bron. Beheerders kunnen via tijdlijnen incidenten onderzoeken. Trustifi geeft aan dat het platform geschikt is voor multi-tenancy, waardoor MSP’s beveiligingsbeleid voor meerdere klanten vanuit één omgeving kunnen beheren en uitrollen.

Beschikbaarheid voor partners

Collaboration Shield is per direct beschikbaar voor MSP’s en MSSP’s. Het platform werkt volgens Trustifi samen met alle Microsoft 365-licentievormen en is bedoeld om uitgerold te worden in bestaande klantomgevingen.

Het Nationaal Cyber Security Centrum roept op om Mac-computers zo snel mogelijk bij te werken. Een kwetsbaarheid in de Screen Sharing-functie van macOS maakt het mogelijk om zonder geldige inloggegevens toegang te krijgen tot een systeem. Apple heeft inmiddels updates uitgebracht voor meerdere macOS-versies.

Het Nationaal Cyber Security Centrum (NCSC) adviseert organisaties en gebruikers om Apple Mac-computers op korte termijn te voorzien van de nieuwste beveiligingsupdates. Aanleiding is een kwetsbaarheid in de Screen Sharing-functionaliteit van macOS, waardoor netwerkaanvallers zonder geldige inloggegevens toegang kunnen krijgen tot systemen.

Het beveiligingslek is geregistreerd onder de code CVE-2026-65400 en heeft een CVSS-risicoscore van 7.1 gekregen. De fout zit in de manier waarop macOS gebruikers authenticeert bij het opzetten van een schermdeelsessie.

Risico op overname op afstand

MacOS Screen Sharing is de functie van Apple waarmee gebruikers op afstand het scherm van een MacBook of iMac kunnen bekijken en bedienen. Door een fout in de controle op inloggegevens kan een aanvaller op afstand de beveiliging omzeilen. Dit stelt een kwaadwillende in staat om mee te kijken op het scherm of de controle over de computer over te nemen.

Het NCSC meldt dat er op dit moment geen meldingen bekend zijn van actief misbruik van de kwetsbaarheid.

Updates beschikbaar voor meerdere versies

Apple heeft patches uitgebracht die het authenticatieprobleem verhelpen door de controle op inloggegevens aan te scherpen. De kwetsbaarheid heeft betrekking op meerdere macOS-generaties. Updates zijn beschikbaar voor de volgende versies:

macOS Sequoia 15.7.9

macOS Sonoma 14.8.9

macOS Tahoe 26.6.1

Het NCSC adviseert om deze updates zonder uitstel te installeren. Organisaties die niet zeker weten of macOS Screen Sharing binnen hun netwerk wordt gebruikt, wordt aangeraden contact op te nemen met hun IT-afdeling of externe IT-dienstverlener om de systemen te controleren en bij te werken.

Northwave Cyber Security brengt een CRA Quick Scan uit waarmee organisaties kunnen bepalen of hun producten onder de Cyber Resilience Act vallen en welke stappen nodig zijn om te voldoen aan de wetgeving. Het bedrijf stelt dat veel organisaties nog moeite hebben met de vertaling van de Europese regelgeving naar hun ontwikkelproces. Een deel van de meldplicht uit de CRA gaat al in september 2026 in.

Northwave Cyber Security introduceert een CRA Quick Scan voor organisaties die producten met digitale componenten ontwikkelen. Met de scan krijgen bedrijven volgens het bedrijf inzicht in hun huidige volwassenheid op het gebied van cybersecurity, de belangrijkste risico’s en de stappen die nodig zijn om te voldoen aan de Cyber Resilience Act (CRA).

De CRA is Europese wetgeving die gefaseerd van kracht wordt en van toepassing is op vrijwel alle producten met digitale elementen die op de Europese markt worden gebracht. Dat varieert van industriële systemen zoals productierobots, PLC-besturingen en slimme elektriciteitsnetten tot IoT-apparaten zoals slimme deurbellen, thermostaten en wearables. Ook software valt onder de wet, waaronder besturingssystemen, antivirussoftware, wachtwoordmanagers en mobiele apps. Software die een leverancier uitsluitend als dienst aanbiedt en zelf host en beheert, blijft doorgaans buiten de reikwijdte van de CRA. Fabrikanten moeten gedurende de verwachte levensduur van een product beveiligingsupdates blijven leveren, met een minimum van vijf jaar tenzij de verwachte levensduur korter is.

Volgens Northwave worstelen veel organisaties met de vraag of hun product onder de wetgeving valt en wat dat concreet betekent voor het ontwikkelproces. Berend Kloeg, Business Security Consultant bij Northwave, geeft aan dat de CRA bewust breed is opgesteld om toepasbaar te zijn op uiteenlopende producten en sectoren, waardoor de interpretatie niet altijd eenvoudig is. Volgens Kloeg noemt de wet de eisen, maar niet altijd hoe organisaties daaraan invulling moeten geven. Welk beveiligingsniveau passend is, hangt volgens hem af van het risicoprofiel, de sector en de impact van een kwetsbaarheid.

Organisatiebrede beoordeling

De CRA Quick Scan kijkt volgens Northwave verder dan de technische inrichting van een product. Tijdens de assessment spreekt het bedrijf met afdelingen die betrokken zijn bij ontwikkeling, beveiliging en onderhoud van digitale producten, waaronder engineering, productmanagement, softwareontwikkeling, informatiebeveiliging, compliance en management. Deze gesprekken moeten inzicht bieden in de technische, organisatorische en commerciële processen die van invloed zijn op de naleving van de CRA.

Kloeg wijst erop dat kennis binnen organisaties vaak verspreid is over verschillende teams, waarbij een ontwikkelteam anders naar een product kijkt dan security, legal of sales. Als externe partij kan Northwave die informatie samenbrengen en beoordelen in het licht van de CRA, wat volgens het bedrijf een objectief beeld oplevert van wat op orde is en waar verbeteringen nodig zijn. Na de scan ontvangen organisaties een analyse met een actieplan, inclusief een indicatie van de benodigde tijd en investeringen om te voldoen aan de wetgeving.

Meldplicht vanaf september 2026

De meeste verplichtingen uit de CRA gelden vanaf december 2027, maar Northwave wijst erop dat een deel van de wet eerder ingaat. Vanaf 11 september 2026 moeten fabrikanten actief misbruikte kwetsbaarheden en ernstige beveiligingsincidenten die gevolgen hebben voor de beveiliging van hun producten melden.

Volgens Kloeg begint de klok te lopen zodra een fabrikant weet dat een kwetsbaarheid actief wordt misbruikt of dat zich een ernstig incident voordoet. Binnen 24 uur moet een eerste melding worden gedaan, gevolgd door een uitgebreidere melding binnen 72 uur. Dat vereist volgens Kloeg dat organisaties precies weten welke producten ze hebben, welke kwetsbaarheden relevant zijn en welke teams verantwoordelijk zijn voor analyse en opvolging. Die processen moeten volgens hem nu al ingericht worden.

Compliance als commerciële factor

De belangstelling voor de CRA-scan neemt toe in Nederland en in landen met een sterke maakindustrie, zoals Duitsland en Scandinavië, waar Northwave ook actief is. Het bedrijf signaleert daar behoefte aan ondersteuning bij het vertalen van de Europese regelgeving naar maatregelen voor productontwikkeling en cybersecurity. Northwave stelt dat CRA-compliance niet alleen een wettelijke verplichting is, maar ook een commerciële randvoorwaarde wordt, omdat klanten en ketenpartners vaker vragen hoe leveranciers hun productbeveiliging hebben ingericht voordat een samenwerking wordt aangegaan.

Kloeg verwacht dat veel organisaties, net als bij DORA en NIS2, pas kort voor de deadline in beweging komen. Het implementeren van security-by-design, vulnerability management en de bijbehorende processen kost volgens hem echter veel tijd. Wie er vroeg mee begint, voorkomt volgens Kloeg dat compliance later een rem wordt op productontwikkeling of commerciële kansen.

De Nederlandse zakelijke telecommarkt daalde in het eerste kwartaal van 2026 met 0,5 procent op jaarbasis. Groei in vast breedband kon de omzetdaling bij mobiele telefonie, vaste telefonie en datadiensten niet volledig compenseren. KPN en VodafoneZiggo blijven de grootste spelers, terwijl Odido terrein wint in breedband.

De Nederlandse zakelijke telecommarkt is in het eerste kwartaal van 2026 met 0,5 procent gekrompen op jaarbasis. Dit blijkt uit onderzoek van Telecompaper naar de zakelijke telecommarkt. Volgens het onderzoeksbureau kon de omzetgroei in vast breedband de dalingen in mobiele telefonie, vaste telefonie en datadiensten niet compenseren.

Telecompaper wijst op economische onzekerheid als factor achter de druk op de markt, onder meer veroorzaakt door de oorlog in Iran. Vooral het grootzakelijke segment verliest hierdoor omzet, meldt het onderzoeksbureau.

KPN blijft marktleider in breedband

Het aantal zakelijke breedbandaansluitingen groeide licht in het eerste kwartaal, met een omzetstijging van bijna 5 procent. KPN bleef marktleider in dit segment met ruim 46 procent van de omzet, na een groei van ruim 5 procent op jaarbasis. VodafoneZiggo volgde met ruim 40 procent omzetaandeel, eveneens met een omzetgroei van ruim 5 procent. Odido groeide volgens Telecompaper sterk dankzij zijn FWA-dienst 5G Internet voor Bedrijven en kwam uit op bijna 5 procent marktaandeel, een stijging van bijna 2 procentpunt op jaarbasis. KPN en VodafoneZiggo hadden samen meer dan 84 procent van alle lijnen.

In mobiele telefonie groeide het aantal zakelijke simkaarten bij KPN het sterkst van de afgelopen kwartalen. Odido liet een daling zien, terwijl het aantal mobieletelefonieklanten bij VodafoneZiggo stabiel bleef. KPN bleef naar abonnee-aantal de grootste aanbieder van het land, gevolgd door VodafoneZiggo en Odido.

De totale mobiele omzet, inclusief mobiel breedband, daalde met 2 procent ten opzichte van vorig jaar. Naar omzet groeide KPN licht en verstevigde het bedrijf zijn marktaandeel. Vodafone verloor de meeste omzet, ruim 5 procent, en verloor ook marktaandeel. De mobiele omzet van Odido daalde ruim 4 procent. Enreach staat op de vierde plaats, met een marktaandeel van onder de 4 procent.

Vaste telefonie blijft krimpen

Vaste telefonie kromp verder: de omzet daalde ruim 4 procent. Ook de omzet uit datalijnen nam af, met bijna 2 procent. De omzet uit de zakelijke tv-markt groeide daarentegen heel licht, dankzij single-screenklanten.

Vooruitzicht 2026-2030

Telecompaper verwacht voor de periode 2026-2030 een gemiddelde jaarlijkse groei van bijna 2 procent voor zakelijke simkaarten en ongeveer 1 procent voor mobiele omzet. Vaste telefonie krimpt naar verwachting verder, met een negatieve jaarlijkse groei van ruim 2 procent voor aansluitingen en bijna 4 procent voor omzet. Breedband groeit naar verwachting met bijna 5 procent per jaar in omzet en ruim 4 procent in lijnen. Datalijnen dalen naar verwachting met ruim 7 procent per jaar in aantal en ruim 8 procent in omzet.